Zum Hauptinhalt springen
Cloud / STACKIT / Produkte / STACKIT Confidential Kubernetes - Verschlüsselte Container

STACKIT Confidential Kubernetes - Verschlüsselte Container

STACKIT Confidential Kubernetes: Hardware-isolierte Kubernetes-Cluster auf Basis von Constellation für regulierte Workloads.

Confidential
Preismodell Individuelles Angebot auf Anfrage (Kosten für zugrunde liegende Confidential Server sind bereits enthalten)
Verfügbarkeit Deutsche STACKIT-Rechenzentren
Datensouveränität 100% deutsche Rechenzentren, DSGVO-konform
Zuverlässigkeit SLA gemäß Anbieter (siehe offizielle SLA-Seite) SLA

Was ist STACKIT Confidential Kubernetes?

STACKIT Confidential Kubernetes ist eine Confidential-Computing-Plattform, die es ermöglicht, containerisierte Anwendungen in einem Cluster zu betreiben, der von der zugrunde liegenden Cloud-Infrastruktur abgeschirmt ist. Technische Basis ist Constellation, ein von Edgeless Systems entwickelter Open-Source-Kubernetes-Engine, dessen Nodes als Confidential Virtual Machines (CVMs) mit hardwarebasierter Speicherverschlüsselung laufen. Dadurch bleiben Daten auch während der Verarbeitung im Arbeitsspeicher geschützt und lassen sich kryptografisch verifizieren.

Kernfunktionen

  • Hardware-isolierte Cluster-Nodes auf Basis von Confidential Virtual Machines
  • Transparente Verschlüsselung von Netzwerk und Storage
  • Remote Attestation für einzelne Nodes beim Beitritt zum Cluster
  • Nachweis der Integrität des gesamten Clusters über ein hardwaregebundenes Zertifikat
  • Automatisiertes, transparentes Schlüsselmanagement innerhalb der isolierten Umgebung

Typische Anwendungsfälle

Regulierte Branchen: Gesundheitswesen, Finanzwesen und öffentlicher Sektor mit hohen Anforderungen an Datenschutz und Nachweisbarkeit.

Cloud-Migration sensibler Workloads: Unternehmen, die On-Premises-Workloads mit Sicherheitsanforderungen auf Private-Cloud-Niveau in die Public Cloud verlagern möchten.

Vertrauenswürdige SaaS-Angebote: Anbieter, die Kunden die Isolation und Integrität ihrer Plattform kryptografisch nachweisen wollen.

Vorteile

  • Schließt die Lücke zwischen Verschlüsselung im Ruhezustand/bei der Übertragung und Verschlüsselung während der Verarbeitung
  • Betrieb in deutschen STACKIT-Rechenzentren, DSGVO-konform
  • Nachweisbare Sicherheit durch Remote Attestation statt reinem Vertrauen in den Anbieter
  • Basierend auf etablierter Open-Source-Technologie (Constellation)

Integration mit innFactory

Als offizieller STACKIT-Partner unterstützt innFactory bei der Einführung von Confidential Kubernetes: von der Architektur über die Migration bestehender Workloads bis zum laufenden Betrieb und der Kostenoptimierung.

Verfügbare Varianten & Optionen

Typische Anwendungsfälle

Regulierte Branchen (Gesundheitswesen, Finanzwesen, öffentlicher Sektor)
Migration sensibler On-Premises-Workloads in die Cloud
Vertrauenswürdige SaaS-Angebote mit nachweisbarer Isolation
Workloads mit hohen Anforderungen an Datenschutz und Compliance

Häufig gestellte Fragen

Was ist STACKIT Confidential Kubernetes?

Eine Confidential-Computing-Plattform, mit der Kunden containerisierte Anwendungen in einem Cluster betreiben, der von der zugrunde liegenden Cloud-Infrastruktur hardwareseitig isoliert ist. Basis ist Constellation, ein Open-Source-Kubernetes-Engine von Edgeless Systems, der auf Confidential Virtual Machines (CVMs) läuft.

Wie funktioniert die Verschlüsselung?

Alle Kubernetes-Nodes laufen in verschlüsselten CVMs. Netzwerk und Storage werden transparent verschlüsselt, sodass Daten im Ruhezustand, bei der Übertragung und während der Verarbeitung im Arbeitsspeicher geschützt sind.

Was kostet STACKIT Confidential Kubernetes?

Der Dienst wird aktuell kundenindividuell angeboten; ein konkretes Preisangebot erhält man über den STACKIT-Vertrieb. Die Kosten für die zugrunde liegenden Confidential Server sind darin bereits enthalten.

Wie kann ich die Integrität meines Clusters nachweisen?

Jeder neue Node wird per Remote Attestation verifiziert, bevor er Zugriff auf den Cluster erhält. Zusätzlich lässt sich die Integrität des gesamten Clusters über ein hardwaregebundenes Zertifikat nachweisen.

Für welche Anwendungsfälle eignet sich Confidential Kubernetes?

Für regulierte Branchen mit hohen Compliance-Anforderungen, die Migration sensibler Workloads in die Cloud sowie für Anbieter, die die Vertrauenswürdigkeit ihrer SaaS-Lösung durch nachweisbare Isolation erhöhen möchten.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von STACKIT (offizielle Dokumentation). Diese Seite stellt kein Angebot von STACKIT dar.

STACKIT Partner

innFactory ist offizieller STACKIT Partner. Wir bieten Beratung, Implementierung und Managed Services für die souveräne Cloud.

STACKIT Official Partner

Bereit, mit STACKIT Confidential Kubernetes - Verschlüsselte Container zu starten?

Unsere zertifizierten STACKIT Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren